Ad

CVE-2026-96273

MEDIUM CVSS 4.0: 6,8 EPSS 0.10%
Обновлено 28 сентября 2026
Ghidra
Параметр Значение
CVSS 6,8 (MEDIUM)
Уязвимые версии до 12.1.4
Тип уязвимости CWE-667, CWE-460
Поставщик Ghidra
Публичный эксплойт Нет

Ghidra before 12.1.4 fails to validate the TYPE_COL byte in OptionsDB.createUnregisteredOption(), causing an ArrayIndexOutOfBoundsException that leaves domain objects permanently locked. Attackers can craft a malicious program database file that, when imported, causes the application to stall and prevents resource cleanup or graceful shutdown.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)